CVE-2026-18741: falha de média gravidade em Froiden Worksuite SaaS
Worksuite SaaS version prior to 6.0.14 Stored XSS via Asset Management Location and Description Fields
Publicada em · Atualizada em
33Vexday Risk Score
Sem sinal de exploração. Ela tem prova de conceito pública.
ssvc Attendcvss 4.6epss 0.3%
da publicação à arma17 dias
Publicada no NVD13 de ago.
1ª PoC+17d
probabilidade de exploração
0.3%top 85% das CVEs
exploração observada
nãonenhuma fonte reporta
1 exploit(s) público(s)
Worksuite SaaS versions prior to 6.0.14 contains a stored cross-site scripting vulnerability in the Asset Management module that allows authenticated administrators to inject arbitrary JavaScript by entering malicious payloads into the Location and Description fields when creating a new asset. Attackers can store crafted HTML script tags in the application database that execute automatically in the browsers of any user who views the affected asset, potentially leading to session hijacking, credential theft, and unauthorized actions on behalf of authenticated users.
CVSS:4.0/AV:N/AC:L/AT:N/PR:H/UI:A/VC:L/VI:L/VA:N/SC:L/SI:L/SA:N
Produtos afetados
Froiden · Worksuite SaaSPoCs públicas encontradas — 1
githubgithub.com/LindHunt/CVE-2026-18741★ 1⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.